HisiPHP 跨站请求伪造漏洞 CVE-2018-17826 CNNVD-201810-005

6.8 AV AC AU C I A
发布: 2018-10-01
修订: 2018-11-16

HisiPHP是一套基于ThinkPHP和Layui的快速开发框架,它集成了权限管理、模块管理、插件管理和数据库管理等功能。 HisiPHP 1.0.8版本中存在跨站请求伪造漏洞,该漏洞源于admin.php/admin/user/adduser.html脚本未能妥当地验证用户提交的输入。远程攻击者可通过发送畸形的HTTP请求利用该漏洞添加管理员账户,进而执行任意PHP代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息